2022年4月にKEVへ追加された脆弱性
追加数45
ランサムウェアで悪用10
ベンダーの数24
ベンダー別
11
6
3
2
2
2
2
1
1
1
前後の月の追加数
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2022-29464 | WSO2 Multiple Products | 2022年4月25日 | 99.9% | 確認あり |
| CVE-2022-26904 | Microsoft Windows | 2022年4月25日 | 16.9% | 不明 |
| CVE-2022-21919 | Microsoft Windows | 2022年4月25日 | 2.4% | 不明 |
| CVE-2022-0847 | Linux Kernel | 2022年4月25日 | 92.7% | 不明 |
| CVE-2021-41357 | Microsoft Win32k | 2022年4月25日 | 1.5% | 不明 |
| CVE-2021-40450 | Microsoft Win32k | 2022年4月25日 | 1.5% | 不明 |
| CVE-2019-1003029 | Jenkins Script Security Plugin | 2022年4月25日 | 74.4% | 不明 |
| CVE-2022-22718 | Microsoft Windows | 2022年4月19日 | 18.4% | 不明 |
| CVE-2019-3568 | Meta Platforms WhatsApp | 2022年4月19日 | 30.0% | 不明 |
| CVE-2018-6882 | Synacor Zimbra Collaboration Suite (ZCS) | 2022年4月19日 | 29.7% | 確認あり |
| CVE-2022-22960 | VMware Multiple Products | 2022年4月15日 | 35.5% | 不明 |
| CVE-2022-1364 | Google Chromium V8 | 2022年4月15日 | 13.7% | 不明 |
| CVE-2019-3929 | Crestron Multiple Products | 2022年4月15日 | 98.9% | 不明 |
| CVE-2019-16057 | D-Link DNS-320 Storage Device | 2022年4月15日 | 86.4% | 確認あり |
| CVE-2018-7841 | Schneider Electric U.motion Builder | 2022年4月15日 | 72.6% | 不明 |
| CVE-2016-4523 | Trihedral VTScada (formerly VTS) | 2022年4月15日 | 31.1% | 不明 |
| CVE-2014-0780 | InduSoft Web Studio | 2022年4月15日 | 74.6% | 不明 |
| CVE-2010-5330 | Ubiquiti AirOS | 2022年4月15日 | 39.3% | 不明 |
| CVE-2007-3010 | Alcatel OmniPCX Enterprise | 2022年4月15日 | 97.3% | 不明 |
| CVE-2022-22954 | VMware Workspace ONE Access and Identity Manager | 2022年4月14日 | 99.9% | 確認あり |
| CVE-2022-24521 | Microsoft Windows | 2022年4月13日 | 7.0% | 確認あり |
| CVE-2018-7602 | Drupal Core | 2022年4月13日 | 99.1% | 確認あり |
| CVE-2018-20753 | Kaseya Virtual System/Server Administrator (VSA) | 2022年4月13日 | 29.5% | 確認あり |
| CVE-2015-5123 | Adobe Flash Player | 2022年4月13日 | 18.8% | 不明 |
| CVE-2015-5122 | Adobe Flash Player | 2022年4月13日 | 93.9% | 不明 |
| CVE-2015-3113 | Adobe Flash Player | 2022年4月13日 | 99.8% | 不明 |
| CVE-2015-2502 | Microsoft Internet Explorer | 2022年4月13日 | 51.0% | 不明 |
| CVE-2015-0313 | Adobe Flash Player | 2022年4月13日 | 95.2% | 不明 |
| CVE-2015-0311 | Adobe Flash Player | 2022年4月13日 | 85.5% | 不明 |
| CVE-2014-9163 | Adobe Flash Player | 2022年4月13日 | 20.7% | 不明 |
| CVE-2022-23176 | WatchGuard Firebox and XTM | 2022年4月11日 | 10.8% | 不明 |
| CVE-2021-42287 | Microsoft Active Directory | 2022年4月11日 | 77.1% | 確認あり |
| CVE-2021-42278 | Microsoft Active Directory | 2022年4月11日 | 73.2% | 確認あり |
| CVE-2021-39793 | Google Pixel | 2022年4月11日 | 0.6% | 不明 |
| CVE-2021-27852 | Checkbox Checkbox Survey | 2022年4月11日 | 30.2% | 不明 |
| CVE-2021-22600 | Linux Kernel | 2022年4月11日 | 6.5% | 不明 |
| CVE-2020-2509 | QNAP QNAP Network-Attached Storage (NAS) | 2022年4月11日 | 33.9% | 不明 |
| CVE-2017-11317 | Telerik User Interface (UI) for ASP.NET AJAX | 2022年4月11日 | 84.1% | 不明 |
| CVE-2021-3156 | Sudo Sudo | 2022年4月6日 | 99.9% | 不明 |
| CVE-2021-31166 | Microsoft HTTP Protocol Stack | 2022年4月6日 | 99.8% | 不明 |
| CVE-2017-0148 | Microsoft SMBv1 server | 2022年4月6日 | 99.3% | 確認あり |
| CVE-2022-22965 | VMware Spring Framework | 2022年4月4日 | 99.6% | 不明 |
| CVE-2022-22675 | Apple macOS | 2022年4月4日 | 12.4% | 不明 |
| CVE-2022-22674 | Apple macOS | 2022年4月4日 | 1.1% | 不明 |
| CVE-2021-45382 | D-Link Multiple Routers | 2022年4月4日 | 97.8% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。